【发布时间】:2011-12-23 14:06:36
【问题描述】:
我正在用 Django 编写一个与稍后阅读列表 API (http://readitlaterlist.com/api/docs/) 交互的网络应用程序。但是,所有 API 调用都需要在每个请求中发送用户名和密码。为了做到这一点,我似乎需要将用户的密码以纯文本形式存储在我的数据库中。我错过了什么,还是在这种情况下这是唯一可能的方法?是否有某种方法可以在我的数据库中存储加密密码,但在进行 API 调用时能够发送它的解密版本?如果没有,那么我应该遵循哪些最佳实践来保护用户的密码?
我很确定这不是唯一需要以纯文本形式发送密码的服务。我有兴趣了解开发人员通常如何处理这类服务。我是 Web 开发的新手,因此感谢任何帮助或指点。
【问题讨论】:
-
我问了一个类似的问题:stackoverflow.com/questions/5791083/…
标签: django web-services passwords password-protection